目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-2357— mtr split.c文件远程栈溢出漏洞

EPSS 7.56% · P92
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-2357の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Stack-based buffer overflow in the split_redraw function in split.c in mtr before 0.73, when invoked with the -p (aka --split) option, allows remote attackers to execute arbitrary code via a crafted DNS PTR record. NOTE: it could be argued that this is a vulnerability in the ns_name_ntop function in resolv/ns_name.c in glibc and the proper fix should be in glibc; if so, then this should not be treated as a vulnerability in mtr.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
mtr split.c文件远程栈溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
mtr是结合了traceroute和ping程序的网络诊断工具。 mtr的split.c文件的split_redraw()函数在处理特制的主机名时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 以下是有漏洞部分的代码段: "split.c" #define MAX_LINE_SIZE 256 void split_redraw(void) { int max; ;int at; ip_t *addr; *name; newLine[MAX_LINE_SIZE]; i; ... for(at = 0
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-2357の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-2357のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-05-21 · 17 CVEs total

CVE-2008-1104Foxit Reader util.printf()函数远程栈溢出漏洞
CVE-2008-1660HP-UX 'useradd' 安全绕过漏洞
CVE-2008-1948GnuTLS 'lib/ext_server_name.c'堆溢出及拒绝服务漏洞
CVE-2008-1949GnuTLS 头文件'gnutls_kx.c'空指针引用及拒绝服务漏洞
CVE-2008-1950GnuTLS 头文件 'gnutls_cipher.c' 加密数据错误及拒绝服务漏洞
CVE-2008-2241CA ARCserve Backup caloggerd和xdr函数 路径遍历漏洞
CVE-2008-2242CA ARCserve Backup caloggerd和xdr函数 缓冲区错误漏洞
CVE-2008-2390hp software_update 代码注入漏洞
CVE-2008-2391Codeplex Subsonic 输入验证漏洞
CVE-2008-2392WordPress Write标签任意文件上传漏洞
CVE-2008-2393EntertainmentScript 'play.php' SQL注入漏洞
CVE-2008-2394Tagworx Tagworx_cms 多个SQL注入漏洞
CVE-2008-2395AlkalinePHP 'thread.php' SQL注入漏洞
CVE-2008-2396microSSys CMS 'PAGES[$P]' 远程文件包含漏洞
CVE-2008-2397dotCMS 'search-results.dot' 跨站脚本攻击漏洞
CVE-2008-2398AppServ Open Project 'appservlang' Parameter 跨站脚本攻击漏洞

IV. 関連脆弱性

V. CVE-2008-2357へのコメント

まだコメントはありません


コメントを残す